Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Constrained Delegation

ad

Définition

Mécanisme de délégation Kerberos permettant à un service d'agir au nom d'un utilisateur uniquement pour des services spécifiquement autorisés via msDS-AllowedToDelegateTo.

Utilise S4U2Proxy pour la délégation et S4U2Self + S4U2Proxy pour la protocol transition. Un attaquant compromettant ce compte peut usurper l'identité de tout utilisateur (sauf Protected Users) auprès des services listés. Le SPN dans le ticket TGS n'est pas protégé cryptographiquement, permettant la modification du service cible.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis